Defaults.Exposed › Pengaturan › SPF
Cara mengatur SPF di Microsoft 365
Tambahkan record SPF agar dunia tahu server Microsoft 365 diizinkan mengirim email untuk domain Anda.
Mengapa ini penting untuk bisnis Anda
SPF (Sender Policy Framework) adalah catatan singkat di DNS domain Anda yang mencantumkan server email mana yang diizinkan mengirim email “dari” domain Anda. Tanpa SPF, penipu dapat memalsukan alamat Anda untuk mengirim faktur palsu, permintaan pembayaran, atau penawaran fiktif kepada pelanggan dan mitra bisnis Anda — dan email sah Anda sendiri lebih mungkin masuk ke folder spam. Mengatur SPF gratis, hanya butuh beberapa menit, dan merupakan salah satu langkah paling efektif dan murah untuk melindungi nama bisnis Anda sekaligus memastikan email Anda tersampaikan.
Penting: di mana sebenarnya ini dilakukan
Ini sering membingungkan banyak orang, jadi penting untuk diperjelas:
- Microsoft 365 menjalankan email Anda (kotak surat berada di Exchange Online). Namun Microsoft 365 adalah platform email — belum tentu tempat DNS domain Anda berada.
- Record SPF ditambahkan di host DNS Anda — perusahaan yang mengontrol nameserver domain Anda. Itu mungkin registrar tempat Anda membeli domain (GoDaddy, Namecheap, dll.), web host, atau layanan seperti Cloudflare.
- Jika Anda membiarkan Microsoft mengelola DNS, maka host DNS Anda adalah Microsoft, dan Anda akan mengedit record di Microsoft 365 admin center → Settings → Domains → DNS records. Dalam kasus itu, Microsoft sering menambahkan record SPF yang benar secara otomatis saat Anda menyiapkan domain.
Jadi: Microsoft memberi tahu Anda apa yang harus ada di record; Anda menambahkannya di tempat DNS Anda berada. Pengaturan kotak surat di dalam Microsoft 365 tidak menyimpan record ini kecuali Microsoft juga mengelola DNS Anda.
Pertama: perusahaan mana yang mengelola DNS Anda?
Record DNS hanya berlaku jika Anda menambahkannya di tempat nameserver domain Anda mengarah. Jika tidak yakin, periksa domain di akun registrar Anda dan lihat bagian Nameservers, atau tanyakan kepada siapa pun yang mengatur website Anda. Jika nameserver mengarah ke selain Microsoft, tambahkan record SPF di pengaturan DNS perusahaan tersebut (cari DNS / Records / Advanced DNS). Menambahkannya di tempat yang salah tidak akan berpengaruh apa pun.
Apa yang akan Anda tambahkan
Sebuah record TXT tunggal untuk Microsoft 365. Nilai standarnya adalah:
v=spf1 include:spf.protection.outlook.com -all
include:spf.protection.outlook.commengizinkan server email Microsoft 365 mengirim untuk Anda.-alladalah nilai yang direkomendasikan Microsoft — “hard fail” yang memberi tahu penerima untuk menolak apa pun yang tidak tercantum. Jika belum yakin semua pengirim sudah disertakan, Anda bisa mulai dengan~allyang lebih lunak dan perketat ke-allnanti.
Anda hanya boleh memiliki satu record SPF (satu TXT yang dimulai dengan v=spf1) per domain. Jika sudah ada satu — misalnya karena Anda juga mengirim melalui alat newsletter atau CRM — jangan tambahkan yang kedua. Edit yang sudah ada dan tambahkan bagian Microsoft ke dalamnya, misalnya:
v=spf1 include:spf.protection.outlook.com include:servers.mcsv.net -all
Langkah-langkah
- Masuk ke host DNS Anda (registrar, web host, atau penyedia DNS — atau Microsoft 365 admin center jika Microsoft mengelola DNS Anda).
- Buka pengaturan DNS untuk domain Anda (cari DNS / Records / Advanced DNS).
- Tambahkan record baru dan pilih TXT sebagai jenisnya.
- Di kolom Name / Host, masukkan
@(ini berarti “domain itu sendiri”). Jangan masukkan nama domain lengkap Anda di sini. - Di kolom Value / Data, tempel
v=spf1 include:spf.protection.outlook.com -all(atau record gabungan Anda jika ada pengirim lain). - Biarkan TTL pada nilai default (1 jam sudah cukup).
- Simpan.
Kesalahan yang sering terjadi
- Ini bukan pengaturan kotak surat. Orang mencari “SPF” di pengaturan Microsoft 365 dan tidak menemukan kolom untuk mengetiknya — karena memang harus ada di DNS Anda, bukan di pengaturan kotak surat atau Exchange admin.
- Hanya satu record SPF. Dua record yang dimulai dengan
v=spf1merusak SPF sepenuhnya. Gabungkan pengirim dalam satu record menggunakan entriinclude:tambahan. @untuk nama, bukan domain Anda. Memasukkan nama domain lengkap di kolom Name dapat membuat record di tempat yang salah.- Perhatikan tanda kutip. Sebagian besar host DNS menambahkan tanda kutip sendiri — tempel nilai apa adanya. Jika host Anda sudah menampilkan nilai yang dibungkus
"...", jangan tambahkan set kedua; record dengan kutip ganda akan rusak. - Microsoft menggunakan
spf.protection.outlook.com. Record lama atau yang disalin dari tempat lain mungkin merujuk nama host yang berbeda — pastikan include-nya persisspf.protection.outlook.com. - Perubahan tidak langsung berlaku. DNS bisa membutuhkan beberapa menit hingga beberapa jam untuk diperbarui di seluruh dunia.
Verifikasi hasilnya
Setelah disimpan, konfirmasi bahwa record sudah aktif dan benar dengan pemeriksaan gratis di Defaults.Exposed. Masukkan domain Anda dan sistem akan memberi tahu dalam bahasa yang mudah dipahami apakah SPF Anda sudah terpasang dengan benar. Data Anda diproses di EU.
Selesai? Periksa domain Anda gratis untuk mengonfirmasi berhasil — dan lihat nilai lengkap Anda di seluruh 34 pemeriksaan.